# WM Downloader 3.1.2.2 缓冲区溢出漏洞
## 概述
WM Downloader 3.1.2.2 存在缓冲区溢出漏洞,攻击者可利用精心构造的 `.m3u` 播放列表文件触发该漏洞。
## 影响版本
- WM Downloader 版本 3.1.2.2
## 细节
- 漏洞成因:程序在处理 `.m3u` 文件时未正确验证输入数据长度。
- 攻击方式:攻击者可创建恶意 `.m3u` 文件,导致 SEH(结构化异常处理)记录被覆盖。
- 漏洞类型:本地缓冲区溢出,可实现 SEH 损坏和任意代码执行。
## 影响
- 当用户打开恶意 `.m3u` 文件时,攻击者可在目标系统上以当前用户的权限执行任意代码。
- 成功利用此漏洞可能导致系统被完全控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WM Downloader 3.1.2.2 2010.04.15 - Local Buffer Overflow (SEH) - Windows local Exploit -- 🔗来源链接
标签: exploit
神龙速读标题: WM Downloader 3.1.2.2 - Local Buffer Overflow (Metasploit) (2) - Windows local Exploit -- 🔗来源链接
标签: exploit
神龙速读标题: WM Downloader 3.1.2.2 Buffer Overflow via Malformed M3U File | Advisories | VulnCheck -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论